CoW Swap遭网站入侵后暂停协议 - Coinspeaker

COW1.38%
ETH1.96%
GNO4.13%
AAVE0.61%

CoW Swap,这一基于以太坊的去中心化交易所聚合器,于2026年4月14日暂停其协议运行。原因是攻击者夺取了其网站域名的控制权,并将用户重定向到一个恶意站点,该站点被设计用来窃取钱包授权;网络安全研究人员Vladimir S.估计数字资产被抽走约$500,000,并且至少有一名用户报告其单笔损失超过$50,000。

协议底层的智能合约和后端API已被确认不受影响;攻击面仅限于前端界面。我们怀疑,这与CoW Swap特定的安全态势关系不大,更像是一个结构性信号:DeFi行业长期对UI层基础设施遭受攻击这一持续风险给予的权重不足——这是智能合约审计无法触及的威胁向量。

发现:现在就可以买的最佳加密货币——CoinSpeaker更新指南

CoW Swap前端遭入侵:DNS劫持、恶意授权,以及协议已确认的情况

该机制的运作方式如下:攻击者获得了对CoW Swap网站域名的管理权限——即用户在与协议交互前会访问的cow.fi地址——随后将该域名重定向到一个恶意站点,旨在模仿合法界面。

在4月14日14:54 UTC之后的这段窗口期内,访问该站点并签署交易授权的用户会暴露在会耗尽钱包资金的转账风险中,同时在域名层面并没有任何迹象表明情况不对。

区块链安全公司Blockaid检测并在cow.fi域名上标记了恶意活动,认定这是一次前端攻击,能够诱骗用户签署会导致资金流失的交易。

CoW Swap团队在一份公开声明中确认了这一情况:“我们正在积极处理并力求解决目前的情况。CoW Protocol的后端与API未受到影响,但为谨慎起见,我们已暂时暂停它们。”

CoW Swap团队中的匿名成员MooKeeper表示,损失范围仍在积极调查中,并称后续将进行更完整的评估,同时补充道:“我们有证据表明,少数用户为极小金额签署了恶意授权。”

这一说法与Vladimir S.基于链上估算的“多地址共计被抽走$500,000”存在张力——一些报道指出,该数字可能在攻击披露后的三小时内接近$1 百万,不过这一更高数字尚未得到独立证实。

需要在此标明一些细节的认知状态:被盗资金的精确总额、攻击者身份以及受影响钱包的完整清单,在撰写本文时均尚未在公开披露中得到确认。

CoW DAO建议所有用户撤销在4月14日14:54 UTC之后授予CoW Swap的任何授权,并推荐如revoke cash之类的工具来完成该流程。去中心化基础设施提供商Gnosis的联合创始人兼CEO Martin Köppelmann指出,暴露似乎仅限于在被攻陷域名处于活动状态的数小时内批准了协议交互的用户。作为预防性措施,Aave还单独为其集成方禁用了CoW Swap端点,并确认Aave自身的界面与协议未受到影响。

探索:值得关注的最佳meme币——CoinSpeaker更新后的排行榜

nextDisclaimer: Coinspeaker致力于提供无偏且透明的报道。本文旨在提供准确且及时的信息,但不应将其视为财务或投资建议。由于市场状况可能迅速变化,我们建议你自行核实信息,并在基于本文内容作出任何决定之前咨询专业人士。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Payward 声称 $25M 对 Etana 的加密托管欺诈行为

Payward,数字货币交易所 Kraken 的母公司,已提起诉讼,指控 Etana 及该公司首席执行官存在价值 2500 万美元的加密资产托管欺诈行为,具体内容见起诉状。据起诉状称,这些指控围绕声称客户资金被挪用、混同并作为一起“类似庞氏骗局”的一部分被隐匿的指控展开

Crypto Frontier24 分钟前

Bisq Protocol 遭到攻击,由于缺少验证机制,约 11 BTC 被盗

据 ChainCatcher 报道的官方声明,Bisq 协议近期遭到攻击,因缺少验证机制,约有 11 BTC 被盗。攻击者利用负矿工费漏洞,通过多重签名交易转移资金。 Bisq 是

GateNews44 分钟前

Aave 紧急动议反击 7,300 万美元 ETH 冻结:“小偷不拥有他偷走的东西”

Aave 向纽约南区法院提出紧急动议,要求解除对 30,766 ETH(约7,300万美元)的冻结。核心主张:赃物仍属原始用户,小偷无法取得所有权;赃物在 Arbitrum 安全委员会回拨时立即归还受害人;对北韩 Lazarus Group 的证据属传闻,听证预计于五月底举行。此案将影响 DeFi 治理与未来资产归属风险。

鏈新聞abmedia1小时前

六名前塞维利亚 FC 球员因 Shirtum 加密诈骗计划被起诉,投资者损失超过 €24 million

据 Cryptopolitan 称,6 名前塞维利亚 FC 球员因涉嫌参与 Shirtum 加密诈骗计划而被起诉,投资者损失超过 2400 万欧元(约 2800 万美元)。刑事起诉状中点名的球员包括 Papu Gómez、Lucas Ocampos、Ivan Rakitić、

GateNews1小时前

家属为北韩受害者寻求被冻结的Arbitrum ETH

持有对朝鲜长达数十年之久的判决的家属正试图扣押在 Arbitrum 上冻结的 30,765 ETH,此前发生在上个月的 rsETH 被盗事件。家属已援引一项纽约的禁制令通知,意在阻止 Arbitrum 释放资金,理由是其指称存在其与(att)之间的关联 att

Crypto Frontier4小时前
评论
0/400
暂无评论